LIBRE / Agenter och verktyg Handling med godkännande Avsiktliga gränser

Agenter och verktyg

Modeller kan agera. Du bestämmer när.

Libre kör en inbyggd flerrundsverktygsslinga i Chat: modellen begär ett verktyg, tar emot resultatet och fortsätter mot ett svar. Varje anrop körs under den anropande användarens identitet och bieffekter väntar på tydligt godkännande.

Inbyggda chattverktyg
13
Externa verktygskällor
OpenAPI + MCP
Identitet och granskningsspår
Per anrop
01 Slingan

Ett verktygsanrop förblir en del av samtalet.

Anrop, resultat och godkännanden visas som normaliserade händelser medan svaret strömmas. Uppdatering och återanslutning spelar upp samma beständiga tillstånd.

01.1 Flerrundsexekvering

Anropa, observera, fortsätt.

Modellen kan använda ett verktyg, resonera över resultatet och anropa igen före svaret. Stoppa avbryter modellbegäran, ett pågående anrop och väntande godkännanden.

01.2 Omfattning per runda

Erbjud bara verktygen som uppgiften behöver.

Verktyg aktiveras av en administratör, är avstängda som standard i Chat och väljs per runda. En profil kan begränsa mängden men aldrig utöka användarens åtkomst.

01.3 Inbyggt

Sökning, dokument, färdigheter, anteckningar och kalendrar.

Inbyggda verktyg täcker webb- och dokumentsökning, begränsad dokumentläsning, behovsladdade färdigheter, anteckningsläsning och -redigering samt kalenderoperationer.

02 Verktygskällor

Ta med ett API. Håll destinationen fast.

Externa inventarier hämtas, granskas och fästs. Modellen väljer argument för en tillåten operation, aldrig vart begäran skickas.

02.1 OpenAPI

Gör fästa operationer till verktyg.

Registrera en OpenAPI 3.x-tjänst så blir varje operation anropbar. GET börjar skrivskyddat, andra metoder som bieffekter, med klassificering per operation under administratörens kontroll.

02.2 MCP

Anslut Streamable HTTP-servrar.

Libre hämtar serverns JSON-RPC-verktygsinventarium och respekterar skrivskyddade annoteringar. Streamable HTTP stöds; stdio MCP-processer körs inte i webbprocessen.

02.3 Autentiseringsuppgifter + utgående trafik

Håll hemligheter per användare och begäranden på rätt kurs.

Bearer- eller namngivna headeruppgifter krypteras för exakt användare och server. Destinationskontroller avvisar omdirigeringar och privata, loopback- och metadatanätverk om inte en operatör uttryckligen tillåter värden.

03 Godkännande

Gör bieffekter till ett synligt beslut.

Skrivskyddade verktyg kan fortsätta. Ett verktyg med bieffekt pausar rundan tills den anropande personen väljer nästa steg.

03.1 Beslutsomfattning

Tillåt en gång, här, alltid — eller neka.

Godkännanden kan omfatta ett anrop, aktuell chatt eller samma verktyg på samma server. Beständiga behörigheter överlever omstarter och kan återkallas i Inställningar.

03.2 Säkert avslag

Inget svar är inte tillstånd.

Ett avslag eller utgånget godkännande kör aldrig anropet. Modellen får resultatet och kan fortsätta utan att låtsas att bieffekten inträffade.

03.3 Ansvar

Anrop och beslut lämnar en maskerad post.

Varje verktygsanrop och godkännande skapar en säkerhetsgranskningshändelse utan promptinnehåll eller hemligheter i loggen.

04 Återanvändbara assistenter

Paketera instruktioner, kontext och verktyg som hör ihop.

Bygg assistenter av versionshanterade delar i stället för att klistra in samma konfiguration i varje ny chatt.

04.1 Prompter

Ett bibliotek med variabler och historik.

Sparade prompter öppnas från snedstrecksmenyn, återger namngivna variabler före infogning, bevarar tidigare versioner och kan delas eller exporteras.

Promptbibliotek
04.2 Färdigheter

Ladda instruktioner och filer bara vid behov.

Ett kompakt manifest berättar vilka färdigheter som finns. Fullständiga instruktioner och begränsade följefiler går in i kontexten först när modellen uttryckligen laddar dem.

Färdighetsguide
04.3 Assistentprofiler

Bind en modell till dess arbetsuppsättning.

En profil kan kombinera en prompt, inbyggda och externa verktyg, färdigheter, kunskapssamlingar och en röst. Behörighet fastställs på nytt vid varje körning.

Assistentprofiler